ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
45.130.203.209

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-05-22 04:19:16
Первое появление: 2026-04-22 10:00:04
Последнее появление: 2026-04-22 10:00:04
65

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 65/100. Всего зафиксировано вредоносных запросов: 2.

BOT_UADANGER_PATH
01

Геолокация и классификация

IP-адрес
45.130.203.209
Тип
Residential
Страна
🇩🇿 DZ
Город
Aïn Taya
Провайдер
GSL Networks Pty LTD
Организация
Algiers
Автономная система
AS137409 GSL Networks Pty LTD
Кол-во запросов
2
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
UA bot: pythonОбнаружен User-Agent известного бота/краулера+40
Danger strong hits: 1Запросы к опасным путям: шеллы, RCE, эксплойты+25
Σ = 65
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-04-22 10:00:04
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
UA bot: python (+40), Danger strong hits: 1 (+25)
2026-04-22 10:00:04
Зафиксирован последний вредоносный запрос
Итоговый балл: 65/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

GSL Networks Pty LTD
AS137409 · 🇩🇿 DZ
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 45.130.203.209 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • В подсети /24 обнаружены другие вредоносные IP — рассмотрите блокировку 45.130.203.0/24
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🤖 Обнаружение ботов

Борьба с подделкой UA от 45.130.203.209: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

07

Соседи в 45.130.203.0/24

Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

⛔ В СПИСКЕ
zen.spamhaus.org
✓ Чист
ix.dnsbl.manitu.net
✓ Чист
dnsbl.sorbs.net
✓ Чист
bl.spamcop.net
✓ Чист
dnsbl-1.uceprotect.net
✓ Чист
b.barracudacentral.org
✓ Чист
truncate.gbudb.net
✓ Чист
psbl.surriel.com

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

45.130.203.209 получил оценку угрозы 65/100 (Высокий). IP оценивается как угроза высокого уровня. Сетевым администраторам следует создать правила блокировки и отслеживать любые подключения с этого адреса.

Обнаружены следующие категории атак:

Аномалия User-Agent

📊 Threat Analysis

45.130.203.209 зарегистрирован в Aïn Taya, DZ, работающий в сети GSL Networks Pty LTD. Этот IP впервые появился в наших лентах угроз после срабатывания множества поведенческих сигнатур обнаружения. За период в 1 дней этот IP сгенерировал 2 вредоносных запросов, в среднем ~2 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. IP демонстрирует манипуляцию User-Agent, переключаясь между разными идентификаторами браузеров или отправляя пустые заголовки. DZ в настоящее время составляет 151 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. Оценка 65/100 требует активного мониторинга и ограничения частоты. Полная блокировка рекомендована для критичных систем.

Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.

11

Связанные угрозы

🇩🇿 Топ угроз из DZ

62.197.144.19 (255)62.197.144.102 (255)62.197.144.116 (255)62.197.144.21 (255)62.197.144.37 (255)Смотреть все →

🏢 Та же сеть: AS137409

85.203.23.12 (340)85.203.23.31 (330)85.203.23.172 (305)85.203.23.29 (305)85.203.23.142 (305)Смотреть все →
12

Аналитика безопасности

💡 TLS Fingerprinting (JA3/JA4)

TLS fingerprinting creates unique identifiers based on how clients negotiate encrypted connections. The JA3 and JA4 methods generate hashes from TLS ClientHello parameters, enabling identification of specific tools and malware regardless of IP address changes.

💡 Business Email Compromise Tactics

BEC attacks use compromised or spoofed executive email accounts to request fraudulent wire transfers or sensitive data. These attacks cause billions in annual losses and rely on social engineering rather than technical exploitation.

🔍 Проверить любой IP-адрес

Поделиться отчётом: